文章总结: 本文详细介绍小米MiMo-V2.5-Pro公测申请流程,涵盖7亿Token免费获取方法及Qclaw、CherryStudio、ClaudeCode三端接入教程。重点演示如何利用该模型进行自动化漏洞环境搭建、代码审计验证、RCE漏洞复现和CNVD报告生成,展示其在渗透测试场景的实际应用效果。作者通过实战测试表明该模型在代码审计和漏洞验证方面表现稳定,并分享相关工具和后续测试计划。
综合评分: 82
文章分类: 渗透测试,代码审计,漏洞分析,安全工具,解决方案
小米MiMo-V2.5-Pro公测申请指南:7亿Token免费领,从模型接入到渗透测试环境搭建全流程
原创
qysec
qysec
吃瓜安全
2026年5月2日 19:26
上海
在小说阅读器读本章
去阅读
小米在MiMo-V2系列之后,推出了最新的迭代版本MiMo-V2.5-Pro。官方将其定义为”迄今最强大的模型”,主打通用智能体能力、复杂软件工程以及长程任务,宣称在这些维度上已能与Claude Opus 4.6+、GPT-5.4等全球顶尖Agent模型正面较量。目前MiMo-V2.5-Pro已正式进入公测阶段,我听说以后第一时间去申请了一波,成功白嫖到7亿Token,真香。
本文不仅包含详细的申请流程和Qclaw、Cherry Studio、Claude Code三端接入教程,还结合安全实战场景,演示了如何利用MiMo-V2.5-Pro进行自动化漏洞环境搭建、代码审计验证、RCE漏洞复现以及CNVD报告生成,完整覆盖从模型接入到渗透测试的全流程。
一、权益申请
申请地址: https://100t.xiaomimimo.com/
使用小米账号登录后,绑定申请时提交的邮箱即可。
申请额度最高可达16亿Token,我领到了7亿。从申请到下发权益,耗时不到24小时。申请成功后,可使用的模型列表如下:
MiMo-V2.5-Pro|MiMo-V2.5|MiMo-V2.5-TTS-VoiceClone|MiMo-V2.5-TTS-VoiceDesign|MiMo-V2.5-TTS|MiMo-V2-Pro|MiMo-V2-Omni|MiMo-V2-TTS
点击「订阅管理」即可查看当前套餐:
点击「快速接入编程工具」即可开始接入。
一条请求花了将近16万Token。不过Qclaw本身消耗就大,加上套餐是白送的,倒也没什么可说的。
使用默认配置时发现只有MiMo-V2-Pro,在自定义大模型中手动配置一下试试:
参考官方文档的API写法:Token Plan - 固定订阅费,按套餐限量调用BASE_URL(OpenAI兼容协议):https://token-plan-cn.xiaomimimo.com/v1BASE_URL(Anthropic兼容协议):https://token-plan-cn.xiaomimimo.com/anthropicAPI Key 格式:tp-xxxxx
不过这里报错了——Qclaw目前似乎只支持到MiMo-V2-Pro,暂不支持V2.5-Pro。
二、Cherry Studio 接入
记得先将Cherry Studio更新到1.9.4版本,否则不支持MiMo V2.5。
更新后点击「获取模型列表」即可:
连接成功!注意API地址要使用Token Plan的写法:
BASE_URL(OpenAI兼容协议):https://token-plan-cn.xiaomimimo.com/v1API Key 格式:tp-xxxxx
好家伙,又花了15万Token……
2.1 测试 HexStrike MCP
不管了,先连一下HexStrike试试效果。检测HexStrike MCP是否生效:
启动成功,消耗Token约17万。
2.2 套餐对比
官网套餐地址:https://platform.xiaomimimo.com/token-plan这个Lite套餐相当于我此次申请到的套餐:
2.3 调用nmap扫描局域网
话不多说,继续调用nmap扫描当前局域网网段:
Token消耗和上次差不多:
三、Claude Code 接入
Claude Code的安装就不赘述了,有手就行。Linux用户修改 ~/.claude/settings.json 配置文件:
json{ "env": { "ANTHROPIC_BASE_URL": "https://token-plan-cn.xiaomimimo.com/anthropic", "ANTHROPIC_AUTH_TOKEN": "你的API Key", "ANTHROPIC_MODEL": "mimo-v2.5-pro", "ANTHROPIC_DEFAULT_SONNET_MODEL": "mimo-v2.5-pro", "ANTHROPIC_DEFAULT_OPUS_MODEL": "mimo-v2.5-pro", "ANTHROPIC_DEFAULT_HAIKU_MODEL": "mimo-v2.5-pro" }, "permissions": { "allow": ["Bash(*)"], "deny": [] }, "alwaysThinkingEnabled": false}
记得前几天我用DeepSeek V4 Pro搭建了一个测试环境,花费是5毛钱。后续再对比一下MiMo-V2.5-Pro的搭建速度和Token消耗情况。
四、安全实战:自动化漏洞环境搭建与验证
4.1 环境搭建
环境搭建一次性成功:
Token从64万增长到513万,消耗约449万。
Claude Code + MiMo-V2.5-Pro 自动搭建耗时约15分钟,花费约2.5元。花2.5元省下自己搭建环境的时间,还是很值的。
4.2 代码审计与漏洞验证
昨天用VlunPLUS审计了一套源码,当时用Qclaw验证时总是自己就停了(套餐选的GLM5.1和DeepSeek V4 Pro)。现在用MiMo-V2.5-Pro再试一次:
验证成功!VulnPlus也有验证功能,但它们搭建的环境本地访问不到。提交漏洞报告通常还需要本地发包的截图作为证据,所以本地自动化搭建环境这个步骤还是有必要的。
未授权访问测试成功,RCE待确认。
这边提示需要在Docker里面执行
php artisan storage:link,也就是说这个RCE的触发条件需要管理员在漏洞环境中执行过该命令。
这个直接交给Claude Code,连
docker exec 都不用自己动手:
4.3 生成CNVD漏洞报告
再回到Qclaw:
查看它给我整理的报告:
访问URL,命令成功解析,一个CNVD到手(不过我一般懒得交)。
刚刚这些操作Token花费是300多万。
调用CNVD Skill生成报告,然后补充一些截图即可:
消耗Token 90万。
—
五、使用感受与后续计划
今天使用下来,MiMo-V2.5-Pro是一个非常优秀的模型,尤其在代码审计和漏洞验证场景下表现稳定。后续可以测试一下代码审计的Skill:
ruoji师傅的Java代码审计Skill:https://github.com/RuoJi6/java-audit-skills
k1t师傅的PHP代码审计Skill:https://github.com/0xShe/PHP-Code-Audit-Skill/tree/main
也可以用厂商的一些代码审计工具,审计出漏洞后,自己用Claude Code搭建环境,让AI对照着漏洞报告去测试,准确率就极高了:
https://vulnplus.dasctf.com/ 安恒的vulnplus
VulnPlushttps://scan.monkeycode-ai.com/tasks 长亭的MonkeyScan
MonkeyScan邀请链接https://scan.monkeycode-ai.com/login?invite=UJ5VYPSAA2
这几个项目都是AI相关的代码审计工具,传统的静态审计+动态审计也是一样的, 趁现在活动, 大家也可以申请一下, 整体体验还是相当不错的。
邀请链接: 我在用MiMo开放平台体验小米顶尖模型MiMo V2.5等,通过我的邀请码注册为新用户,即得¥10 API体验金。邀请码:ZEUG9A。注册地址:https://platform.xiaomimimo.com?ref=ZEUG9A(注册后点控制台左下方入口填入,体验金40天有效)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:吃瓜安全 qysec
qysec《小米MiMo-V2.5-Pro公测申请指南:7亿Token免费领,从模型接入到渗透测试环境搭建全流程》